Информационная безопасность
Форумы Автоклуба ИЖ.2126.ru
30 Ноября 2024, 07:03:19 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: С 1-го августа 2013 объявляется бессрочный месячник по борьбе с матом
   Начало   Главная Поиск Правила Камасутра Блоги Чат Галерея Войти Регистрация  
Страниц: 1 2 [3]   Вниз
  Печать  
Автор Тема: Информационная безопасность  (Прочитано 2727 раз)
0 Пользователей и 1 Гость смотрят эту тему.
Юрий Лукин
Основа форума
****

Карма +460/-0
Offline Offline

Пол: Мужской
Сообщений: 458

Питер

Иж 2126-030 (ВАЗ) 2001г.

WWW
« Ответ #30 : 21 Февраля 2006, 17:06:13 »

Насчёт принтера - это делается элементарно.
Ставится вместо принт-сервера (ежели таковой имеется) обычная машинка. Самая слабая, пофигу, что на ней есть. Запускается программа Print Monitor Freeware, и дальше она собирает на себя всю информацию о том, кто и что печатал.
Записан

ИЖ - это военное качество: гремит, но не разваливается!
Юрий Лукин
Основа форума
****

Карма +460/-0
Offline Offline

Пол: Мужской
Сообщений: 458

Питер

Иж 2126-030 (ВАЗ) 2001г.

WWW
« Ответ #31 : 21 Февраля 2006, 17:09:41 »

Далее. Про безопасность - если работать с терминалами, то всё довольно просто.
Ставится машина без винчестера с bootloader -ом, с него грузится терминал. А в нём - уже то, что захочет видеть админ Smile
То есть - ни usb, ни сидюков, ни интернета. Smile
Ни вам возможности поставить доп. железо, ни винчестера, куда можно что-то слить Smile Траффик в сети шифровать PGP (она умеет шифровать сетевуху)
Записан

ИЖ - это военное качество: гремит, но не разваливается!
Юрий Лукин
Основа форума
****

Карма +460/-0
Offline Offline

Пол: Мужской
Сообщений: 458

Питер

Иж 2126-030 (ВАЗ) 2001г.

WWW
« Ответ #32 : 21 Февраля 2006, 17:15:05 »

Всё равно от инсайдеров не укрыться. В голове-то всё можно унести Smile
Или на бумажку переписать.
Кстати, о бумажке - камеры слежения и видео-сервер не забыли включить в смету?
Мы так и живём - под наблюдением камер. Я уже за 5,5 лет работы привык, а новички пугаются Smile
Записан

ИЖ - это военное качество: гремит, но не разваливается!
victor_mvf
Редкий гость
**

Карма +460/-0
Offline Offline

Пол: Мужской
Сообщений: 15

Москва

« Ответ #33 : 21 Февраля 2006, 22:22:16 »

Всем добрый день.
Руководство на работе озадачило меня вопросом защиты информации. В течении недели надо подготовить список оперативно-розыскных мероприятий Big Grin по выявлению и закрытию каналов утечки. Если от атак из интернета я худо-бедно могу защититься, то как это сделать изнутри я не совсем представляю. Точнее совсем не представляю. sad У всех на рабочих местах интернет, электронная почта, флешки, пишущие сидюки и просто дисководы с принтерами. И всё это используется по работе. В качестве базы данных используется 1С. Её, правда, на днях перевели на SQL, так что базу просто так не утащишь. Не, ну конечно утащишь без проблем, но это для продвинутых, у нас таких нет. Вроде.
Что мне делать в этой ситуации ? Подстава чистой воды. Очень жду любых советов или ссылок.
Есть такая компания "ИНФОРМЗАЩИТА", она , в частности, делает электронные замки "Соболь" для ПЭВМ, которые не позволяют загрузиться не зарегистрированному пользователю (в том числе со съемных носителей). Они также производят программу SecretNet, которая позволяет назначить "конфиденциальные" ресурсы (файлы, папки и устройства) доступ к которым будут иметь только выбранные пользователи (назначенные администратором) и этот доступ при этом учитывается.
Эти системы сделаны для гос. органов (для сохранания гостайны) но они доступны и любому покупателю. Если много то продает сама "Информзащита" если мало , то ее партнеры.
Сайт конторы: WWW.INFOSEC.RU
Записан
VEZIK
Ветеран форума
******

Карма +467/-0
Offline Offline

Пол: Мужской
Сообщений: 1190

Волгодонск

ИЖ 2126-020 январь 2004г. УЗАМ Nissan Qashqai+2

« Ответ #34 : 02 Марта 2006, 00:16:15 »

Вопрос к знатокам? Как можно проверить, работает ли мой служебный  ПЭВМ под контролем? Бывают проги, которые оповещают о работе под контролем.
Проблема заключается в том, что "хозяин" находиться в другом городе. Сей час он может видеть только сервер завода, но не видит компы объединённые в сеть в нутри завода. Ходят страшилки, что скоро смогут видеть и внутризаводские компы. Вот тут возникает проблема, нужна защита одного файла, чтоб его не смогли видеть ни при каких обстоятельствах. Это хотя бы минимум. Максимум, чтоб не видели машину вообще. Или было предупреждение, что кто-то лезит. Файл, который нуждается в защите, очень может быть интересен третим лицам
Есть простое решение, отключить сетевуху в компе . НО, тогда останусь без халявного инета... sad
З.Ы. нахождение на форуме в рабочие время, согласованно с администрацией завода.
 
Записан

Русский человек может решить любую проблему, ну если, конечно, не будет задаваться вопросом ?А зачем??
Strong
Живёт здесь
*****

Карма +464/-0
Offline Offline

Пол: Мужской
Сообщений: 670

Челябинск


Был ИЖ-2126-020, Теперь Тойота Краун GS-131 1990г, Матиз АКПП 2006 г.

WWW

Челябинск
« Ответ #35 : 02 Марта 2006, 10:07:56 »

Ну так один-то файл проще защитить другими средствам (по вломостойкости от min до max):
1: Тривиано, но факт: доступ можно ограничить средствами виндовс
2: настройка безопасности NTFS
3: Пароленые файлы офиса/архивы
4: Держать файл на съемном носителе, при оаботе отключать сеть физически.
Записан

VEZIK
Ветеран форума
******

Карма +467/-0
Offline Offline

Пол: Мужской
Сообщений: 1190

Волгодонск

ИЖ 2126-020 январь 2004г. УЗАМ Nissan Qashqai+2

« Ответ #36 : 02 Марта 2006, 10:14:58 »

Спасибо, понял  Smile
Записан

Русский человек может решить любую проблему, ну если, конечно, не будет задаваться вопросом ?А зачем??
Lynx
Ветеран форума
******

Карма +726/-1
Offline Offline

Пол: Мужской
Сообщений: 3333

Санкт-Петербург


WWW

Питер
УАЗ-31631 Patriot TDi
« Ответ #37 : 03 Марта 2006, 02:19:04 »

Ну так один-то файл проще защитить другими средствам (по вломостойкости от min до max):
1: Тривиано, но факт: доступ можно ограничить средствами виндовс
2: настройка безопасности NTFS
Считаем, что это одно и т.ж. Есть минус: админ домена все равно докопаться может. Правда следы в логах остануться. М.б. Smile Правда можно еще файрволл включить, пусть даже виндовый. Тогда админу сложнее будет получить управление по сети.
Цитировать
3: Пароленые файлы офиса/архивы
Вообще не вариант.
Цитировать
4: Держать файл на съемном носителе, при оаботе отключать сеть физически.
Вот это точно.
Записан

ИЖ-2126-030, УАЗ-31631 Patriot, СПб

Strong
Живёт здесь
*****

Карма +464/-0
Offline Offline

Пол: Мужской
Сообщений: 670

Челябинск


Был ИЖ-2126-020, Теперь Тойота Краун GS-131 1990г, Матиз АКПП 2006 г.

WWW

Челябинск
« Ответ #38 : 03 Марта 2006, 07:43:41 »

Ну, батенька.... Админ домена и так человек повышенной секретности... Smile
У него на сервере столько информации интересненькой лежит.....
я за свою жизь расписками о неразглашении могу неплохую квартирку обоями оклеить Smile
Записан

Страниц: 1 2 [3]   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines

Яндекс.Метрика

Google последней посетил эту страницу 30 Августа 2023, 18:00:57